Vie Tiếng Việt
Eng English
China 中国人

Vie Tiếng Việt
Eng English
China 中国人
  • Thời sự
  • Thế giới
  • Kinh doanh
  • Giải trí
  • Thể thao
  • Pháp luật
  • Giáo dục
  • Sức khỏe
  • Đời sống
  • Du lịch
  • Khoa học
  • Số hóa
  • Xe
  • Trở lại Thể thao
  • Số hóa
Thứ sáu, 14/3/2025 | 20:01 GMT+7

Microsoft cảnh báo chiến dịch lừa đảo website đặt phòng

Microsoft cho biết đã phát hiện chiến dịch tấn công giả mạo (phishing) vào booking.com với kỹ thuật "phi truyền thống" ClickFix nhằm đánh cắp thông tin đăng nhập.

Theo ghi nhận của Microsoft Threat Intelligence, từ đầu tháng 12/2024 đến nay, chiến dịch lừa đảo mạo danh trang đặt phòng trực tuyến Booking.com nhắm vào các tổ chức trong ngành khách sạn đã được thực hiện, sử dụng ClickFix - phương pháp tấn công "phi truyền thống" thông qua thao tác lừa đảo và thao túng tâm lý với mục đích phát tán các phần mềm độc hại, đánh cắp thông tin đăng nhập, gian lận tài chính và đánh cắp dữ liệu thanh toán.

Cũng theo nhóm bảo mật, chiến dịch này chủ yếu nhắm đến các cá nhân làm việc tại các tổ chức trong lĩnh vực khách sạn ở Bắc Mỹ, châu Âu, châu Đại Dương, Nam Á, Đông Nam Á, trong đó có Việt Nam.

Giao diện của website Booking.com trên smartphone. Ảnh: Bảo Lâm

Microsoft cho biết đã theo dõi chiến dịch dưới mã định danh Storm-1865. Cụ thể, nhóm hacker Storm-1865 xác định các tổ chức mục tiêu trong ngành khách sạn, sau đó tiếp cận cá nhân có khả năng làm việc trực tiếp với Booking. Khi đã nhắm "con mồi", nhóm gửi nhiều email giả mạo với nội dung được thiết kế tinh vi để đánh lừa người nhận với nội dung đa dạng, gồm khiếu nại, đánh giá tiêu cực từ khách hàng, tin nhắn từ các khách hàng tiềm năng, cơ hội quảng bá cho khách sạn, yêu cầu xác minh tài khoản...

Các file được gửi thường dưới dạng PDF đính kèm liên kết dẫn người nhận đến website của Booking. Nhưng nếu nhấp vào link, nạn nhân được chuyển hướng đến một website hiển thị lớp captcha giả chồng lên nền trang được thiết kế tinh vi, bắt chước giao diện trang Booking.

Mã captcha giả là nơi kẻ gian áp dụng kỹ thuật lừa đảo ClickFix để tải xuống phần mềm độc hại. Kỹ thuật này hướng dẫn người dùng sử dụng tổ hợp phím tắt để mở cửa sổ Windows Run trên hệ điều hành Windows, sau đó dán và thực thi một lệnh mà website đã tự động sao chép vào bộ nhớ tạm.

Theo Microsoft, các mã độc được Storm-1865 phát tán có XWorm, Lumma stealer, VenomRAT, AsyncRAT, Danabot, và NetSupport RAT.

"Kỹ thuật ClickFix khai thác tâm lý giải quyết vấn đề của con người bằng cách hiển thị thông báo lỗi hoặc lời nhắc giả mạo. Những thông báo này hướng dẫn người dùng sao chép, dán và thực thi các lệnh, dẫn đến việc tải xuống phần mềm độc hại. Việc yêu cầu người dùng chủ động thao tác giúp kẻ tấn công dễ dàng vượt qua các biện pháp bảo mật tự động và truyền thống", đại diện Microsoft Threat Intelligence giải thích.

Nhóm Microsoft khuyến cáo người dùng thận trọng khi truy cập vào các trang đặt phòng để tránh bị lừa đảo. Với email, nên kiểm tra địa chỉ người gửi xem có hợp lệ hay không. Trước khi nhấp vào liên kết cần di chuột vào, kiểm tra địa chỉ thực được hiển thị ở góc trái trình duyệt.

Bên cạnh đó, email chứa liên kết lừa đảo thường có lỗi chính tả, gồm cả trong nội dung và trong tên miền. Các công ty uy tín hiếm khi gửi tin nhắn mà không kiểm tra kỹ nội dung, vì vậy những lỗi chính tả hoặc ngữ pháp lặp lại nhiều lần có thể là dấu hiệu lừa đảo. Ngoài ra, chú ý đến lỗi đánh máy tinh vi trong các tên miền hợp pháp, gọi là typosquatting. Ví dụ: micros0ft.com, trong đó chữ "o" được thay thế bằng số "0", hoặc rnicrosoft.com, trong đó chữ "m" đã được thay bằng "r" và "n".

Ngoài ra, người dùng có thể chủ động tăng cường bảo mật cho tài khoản bằng các biện pháp như xác thực đa yếu tố (MFA), cài phần mềm diệt virus cũng như luôn cảnh giác với các nội dung email, liên kết đáng ngờ.

Booking là ứng dụng đặt phòng có trụ sở đặt tại Hà Lan, và gần 200 văn phòng đại diện trên thế giới. Hiện có hơn 28 triệu cơ sở lưu trú tại 228 quốc gia, vùng lãnh thổ là đối tác trên ứng dụng này. Tại Việt Nam, Booking là đối tác của gần 16.000 cơ sở lưu trú, bao phủ khắp các tỉnh thành.

Bảo Lâm

Cảnh báo mất tiền từ cuộc gọi 'không nói gì'

Pi Network lên tiếng về cáo buộc lừa đảo của CEO Bybit

5.000 vụ 'lừa đảo tình cảm' qua mạng từ nhóm Nigeria tới người dùng Việt

Mất tiền vì cài app để nhận điểm giấy phép lái xe

Google cảnh báo 5 thủ đoạn lừa đảo trực tuyến tại Việt Nam

Nguồn VnExpress: https://vnexpress.net/microsoft-canh-bao-chien-dich-lua-dao-website-dat-phong-4861328.html
Tags: Microsoft Lừa đảo

Tin cùng chuyên mục

Cơ hội giúp Việt Nam dẫn đầu làn sóng công nghệ kép

Cơ hội giúp Việt Nam dẫn đầu làn sóng công nghệ kép

Trí tuệ nhân tạo (AI) và công nghệ chuỗi khối (Blockchain) mở cơ hội dẫn đầu cho Việt Nam nhờ lợi thế nhân lực, chính sách mở và khả năng ứng dụng thực tiễn.

Ngành game Việt: Từ giấc mơ tỷ USD đến 'cứ điểm' toàn cầu

Ngành game Việt: Từ giấc mơ tỷ USD đến 'cứ điểm' toàn cầu

Chứng kiến GameVerse 2025 hút 40.000 lượt người, lần đầu kết nối "5 nhà", những ông lớn Hàn Quốc đến chia sẻ kinh nghiệm, Cục trưởng Lê Quang Tự Do tin Việt Nam sẽ vươn mình thành điểm đến của ngành game toàn cầu.

Điểm nhấn cuộc thi khởi nghiệp Super Vietnam Pitchfest 2025

Điểm nhấn cuộc thi khởi nghiệp Super Vietnam Pitchfest 2025

Super Vietnam Pitchfest 2025 quy tụ hơn 30 dự án khởi nghiệp nổi bật, với giám khảo đến từ Mỹ, UAE, Singapore... góp phần nâng chuẩn đánh giá và thúc đẩy cơ hội gọi vốn cho startup.

Chuyên gia Super Vietnam bàn về công nghệ lõi trong chuyển đổi số

Chuyên gia Super Vietnam bàn về công nghệ lõi trong chuyển đổi số

Đại diện các doanh nghiệp blockchain và AI như ZKLabs, Orochi Network, Sui Foundation sẽ bàn về những công nghệ cốt lõi trong chuyển đổi số, bảo mật thông tin, số hóa tài sản…

'Buy-to-Build' - chiến lược xây dựng nền tảng vận hành số theo nhu cầu

'Buy-to-Build' - chiến lược xây dựng nền tảng vận hành số theo nhu cầu

Chiến lược Buy-to-Build cho phép doanh nghiệp Việt Nam tự xây dựng hệ thống công nghệ mà không cần đội ngũ IT lớn.

19 đội vào vòng bình chọn Super Vietnam Pitchfest 2025

19 đội vào vòng bình chọn Super Vietnam Pitchfest 2025

Trong số 30 đội tham gia, Ban tổ chức Pitchfest chọn ra 19 cái tên với nhiều ý tưởng về ứng dụng AI, blockchain và fintech vào vòng bình chọn.

Loạt ông lớn blockchain sẽ có mặt tại Super Vietnam 2025

Loạt ông lớn blockchain sẽ có mặt tại Super Vietnam 2025

Đại diện của hơn 120 doanh nghiệp, tổ chức phi lợi nhuận, đơn vị nghiên cứu trong lĩnh vực blockchain và AI sẽ quy tụ tại sự kiện Super Vietnam 2025, ngày 4-5/6.

Hôm nay đóng cổng nhận hồ sơ Super Vietnam PitchFest

Hôm nay đóng cổng nhận hồ sơ Super Vietnam PitchFest

PitchFest, cuộc thi tìm kiếm ý tưởng khởi nghiệp trong lĩnh vực blockchain và AI thuộc chuỗi sự kiện Super Vietnam sẽ khép lại vòng nhận hồ sơ vào cuối ngày hôm nay 19/5.

'Gamification tạo cầu nối để thương hiệu làm bạn với người dùng'

'Gamification tạo cầu nối để thương hiệu làm bạn với người dùng'

Gamification giúp thương hiệu tạo tương tác tự nhiên, khơi gợi cảm xúc và xây dựng mối quan hệ bền chặt với khách hàng qua trò chơi, theo chuyên gia Gameloft.

Hơn 150 triệu đồng cho các startup tranh tài tại PitchFest 2025

Hơn 150 triệu đồng cho các startup tranh tài tại PitchFest 2025

5 đội vào chung kết Super Vietnam 2025 PitchFest có cơ hội nhận 50 triệu đồng tiền mặt cùng gói truyền thông trị giá 100 triệu đồng, cơ hội tiếp cận 30 quỹ đầu tư.

Vie Tiếng Việt
Eng English
China 中国人
  • Thời sự
  • Thế giới
  • Kinh doanh
  • Giải trí
  • Thể thao
  • Pháp luật
  • Giáo dục
  • Sức khỏe
  • Đời sống
  • Du lịch
  • Khoa học
  • Số hóa
  • Xe
FPT Tower, 10 Pham Van Bach Street, Dich Vong Ward,
Cau Giay District, Hanoi, Vietnam
Email: contacts@vnportal.net
Tel: 028 7300 9999 - Ext 8556
Advertise with us: 090 293 9644
Register
© Copyright 2025 vn24h.net. All rights reserved.
Điều khoản sử dụng Chính sách bảo mật Cookies